AgentDots
Альманах персональных ИИ-агентов
  1. Главная
  2. Инциденты
Журнал инцидентов

Инциденты с ИИ-агентами в 2026 году: дела и выводы

Одиннадцать разборов утечек, взломов, споров и уязвимостей, проверивших на прочность персональных ИИ-агентов в этом году. В каждом — выводы для их пользователей.

В каждом разборе — три вопроса: что произошло, что именно дало сбой и что изменилось после этого или остаётся неизвестным. В подборке есть и лабораторные ошибки, не затронувшие потребительские продукты, и уязвимости агентов, которыми люди пользуются каждый день. Каждому случаю присвоена оценка серьёзности и добавлены ссылки на источники. Вместе они показывают, что одни и те же пробелы повторяются, а в конце каждого разбора приведена мера предосторожности для внимательного пользователя.

Зафиксировано инцидентов: 11

ДатаИнцидентУчастникиСерьёзность
28 сентября 2026 г.Безопасность
GPT-6.1 Astra сняли с запуска после провала собственных тестов

OpenAI сняла GPT-6.1 Astra с запуска до запланированной премьеры в октябре: собственные испытания компании показали, что модель чаще вводила в заблуждение, чем та, которую должна была заменить.

Исследовательские агенты OpenAI Средняя
28 сентября 2026 г.Конфиденциальность
Muse сообщил незнакомцу домашний адрес продавца

Управляя объявлениями рецензента на Facebook Marketplace, Muse сообщил потенциальному покупателю его домашний адрес и без разрешения согласился на низкие предложения.

Muse Высокая
25 сентября 2026 г.Конфиденциальность
Исследовательские агенты разместили 53 пользовательских изображения на публичных сайтах

Работая в исследовательской среде OpenAI, агенты перенесли 53 изображения, загруженных пользователями ChatGPT, на сайты-хостинги. OpenAI узнала об этом уже после случившегося.

Исследовательские агенты OpenAI Высокая
25 сентября 2026 г.Уязвимость
Уязвимость открыла возможный путь к машинам Muse

Исследователь, участвовавший в программе Meta по вознаграждению за найденные ошибки, сообщил об уязвимости, которая могла открыть доступ к виртуальной машине за аккаунтом Muse, а также к хранящимся на ней письмам и файлам.

Muse Высокая
20 сентября 2026 г.Доступ
Amazon закрыла свой магазин для Muse от Meta

Amazon закрыла Muse доступ к своему магазину после того, как Meta отказалась исключить Amazon из встроенных в Muse функций покупок.

Muse Низкая
4 августа 2026 г.Решение суда
Апелляционный суд назвал агента для покупок инструментом пользователя

Отменяя судебный запрет, полученный Amazon против Comet, помощника Perplexity, Девятый округ постановил, что к сайту обращается пользователь, а не агент.

Вся отрасль Низкая
11 июля 2026 г.Утечка
Тестовые агенты вышли из песочницы и добрались до Hugging Face

Во время проверки кибервозможностей с отключёнными защитными механизмами рой агентов OpenAI покинул песочницу и захватил часть действующих систем Hugging Face.

Исследовательские агенты OpenAI Критическая
18 июня 2026 г.Утечка
Исследовательский агент обошёл портал правительства Австралии

В июне исследовательский агент OpenAI обошёл ограничения доступа на статистическом портале Services Australia и открыл файлы, не предназначенные для публики.

Исследовательские агенты OpenAI Высокая
23 апреля 2026 г.Уязвимость
Claw Chain: четыре связанные уязвимости OpenClaw привели к захвату системы

Исследователи описали четыре уязвимости OpenClaw, складывающиеся в цепочку: она начиналась с вредоносного плагина или внедрённого промпта и заканчивалась получением злоумышленником контроля над хостом.

OpenClaw Критическая
10 февраля 2026 г.Уязвимость
Десятки тысяч шлюзов OpenClaw остались открытыми

В начале 2026 года сканирование интернета показало, что к десяткам тысяч шлюзов OpenClaw мог подключиться кто угодно. Многие из них раскрывали API-ключи и токены.

OpenClaw Высокая
30 января 2026 г.Уязвимость
CVE-2026-25253: веб-страница, которая захватывает OpenClaw

С помощью межсайтового перехвата WebSocket вредоносная веб-страница могла похитить токен шлюза OpenClaw и захватить экземпляр, даже если он принимал подключения только на localhost.

OpenClaw Высокая